Skip to main content

Aperçu

Corgea vous tient informé des événements de sécurité importants par e-mail et transmet ces mêmes événements aux webhooks que vous avez abonnés, ce qui vous évite de surveiller la plateforme en permanence. La configuration se fait à deux endroits :
  • Settings → Personal → Notifications — les e-mails que Corgea vous envoie.
  • Settings → Company → Notification defaults — le point de départ pour toute l’entreprise. Réservé aux company admins.

Fonctionnement

Les préférences de notification suivent un modèle simple à deux niveaux :
  1. Valeurs par défaut de l’entreprise — définies par les company admins, elles s’appliquent à tout le monde.
  2. Préférences personnelles — chaque utilisateur peut remplacer la valeur par défaut pour ses propres e-mails.
Si vous ne définissez aucune préférence personnelle, vous héritez de ce que le company admin a configuré. Les deux pages s’enregistrent au fil de vos modifications et le confirment brièvement par la mention Saved. Il n’y a pas de bouton Save.
Ces paramètres ne concernent que les e-mails. L’envoi vers les webhooks se configure séparément sous Settings → Automation → Integrations → Webhooks et n’est pas affecté par ces pages. Voir Envoi vers les webhooks ci-dessous.

Valeurs par défaut de l’entreprise

Settings → Company → Notification defaults C’est ici que les company admins décident de ce qui est activé par défaut pour toute l’entreprise.
Notification defaults de l'entreprise avec les interrupteurs e-mail et la colonne Recipients
Les notifications marquées Admins only ne sont envoyées qu’aux utilisateurs ayant le rôle Company Admin. Elles affichent Company admins dans la colonne Recipients et ne peuvent pas être limitées à des équipes. Limiter une notification à des équipes change qui reçoit l’e-mail, sans rien changer à l’envoi vers les webhooks. Les personnes concernées gardent la possibilité de définir leur propre préférence.

Vos propres notifications

Settings → Personal → Notifications Réglez chaque notification sur Inherit, On ou Off. Inherit suit la valeur par défaut de votre entreprise et constitue le réglage initial de chaque notification.
Préférences de notification personnelles, toutes réglées sur Inherit
Cette page est accessible à tous les utilisateurs, y compris ceux qui ne sont pas company admins.

Envoi vers les webhooks

Chaque notification listée ci-dessous possède un événement webhook correspondant. Un webhook reçoit l’événement dès qu’il y est abonné : il n’existe pas d’interrupteur webhook par notification, et les préférences e-mail n’ont aucun effet sur cet envoi. Créez un webhook sous Settings → Automation → Integrations → Webhooks. Voir Webhooks pour la liste des événements, les schémas de payload et l’historique des envois.

Notifications disponibles

Rapport quotidien des scans planifiés

Un e-mail récapitulatif quotidien envoyé après l’exécution des scans planifiés, listant les nouveaux problèmes détectés lors de toutes les exécutions des dernières 24 heures.
  • Destinataires : Tous les utilisateurs de l’entreprise
  • Valeur e-mail par défaut : Activé
  • Recipients : Les company admins peuvent limiter l’envoi à certaines équipes
  • Événement webhook : scheduled_scan.daily_report
Pour le payload, voir Webhooks.

Échecs consécutifs d’un scan planifié

Envoyé lorsqu’un projet échoue trois fois de suite sur le même scan planifié à cause d’un problème de configuration persistant : branche manquante, identifiants expirés ou paramètres de dépôt invalides. Corgea envoie un e-mail par série d’échecs et suspend les tentatives automatiques pour ce projet jusqu’à ce que vous corrigiez le problème et relanciez le scan avec succès via Run Now.
  • Destinataires : Tous les utilisateurs de l’entreprise
  • Valeur e-mail par défaut : Activé
  • Recipients : Les company admins peuvent limiter l’envoi à certaines équipes
  • Événement webhook : scheduled_scan.failure
Voir Scans planifiés pour résoudre les échecs et relancer une planification.

Violation de SLA

Envoyé lorsqu’un ou plusieurs problèmes dépassent leur délai de correction ou d’escalade défini dans votre configuration de gestion des SLA.
  • Destinataires : Tous les utilisateurs de l’entreprise
  • Valeur e-mail par défaut : Activé
  • Recipients : Les company admins peuvent limiter l’envoi à certaines équipes
  • Événement webhook : sla.violation
L’envoi vers les webhooks par SLA se configure dans la gestion des SLA.

Risque accepté expiré

Envoyé lorsqu’un problème précédemment marqué comme « risque accepté » atteint sa date d’expiration et repasse automatiquement à l’état ouvert.
  • Destinataires : Company admins uniquement
  • Valeur e-mail par défaut : Activé
  • Recipients : Company admins — ne peut pas être limité à des équipes
  • Événement webhook : issue.accepted_risk_expired

Pentest par IA terminé

Envoyé à la fin d’un test d’intrusion par IA, avec un résumé des résultats et la répartition par sévérité.
  • Destinataires : Company admins uniquement
  • Valeur e-mail par défaut : Activé
  • Recipients : Company admins — ne peut pas être limité à des équipes
  • Événement webhook : pentest.completed

Identifiants d’intégration expirés

Envoyé lorsqu’un jeton d’accès GitLab, Azure DevOps, Bitbucket ou Harness connecté à Corgea est invalide ou expiré et doit être renouvelé.
  • Destinataires : Company admins uniquement
  • Valeur e-mail par défaut : Activé
  • Recipients : Company admins — ne peut pas être limité à des équipes
  • Événement webhook : integration.credentials_expired